Les ransomwares accélèrent leurs attaques avec les infostealers et l’automatisation

Les ransomwares accélèrent leurs attaques avec les infostealers et l’automatisation

Les cybercriminels emploient davantage d’outils automatisés, de voleurs d’informations et de dispositifs capables de neutraliser les protections des terminaux. Cette évolution réduit le délai dont disposent les équipes pour détecter une compromission.

Le rapport de Bitdefender sur le premier semestre 2026 décrit des campagnes de ransomware plus rapides et plus industrialisées. Les attaquants s’appuient notamment sur des outils automatisés pour identifier les ressources exposées, exploiter les premiers accès et se déplacer dans les systèmes d’information. Les voleurs d’informations, ou infostealers, occupent une place croissante dans ces opérations. Ils permettent de récupérer des identifiants, des cookies de session et d’autres données susceptibles de faciliter l’accès aux applications professionnelles. Les groupes utilisent aussi des outils conçus pour désactiver ou contourner les solutions de détection et de réponse sur les terminaux.

Cette évolution technique accompagne une augmentation du nombre de revendications. Au premier semestre 2026, 4 641 organisations ont été publiquement désignées comme victimes dans le monde, soit 5,9 % de plus qu’un an auparavant. La progression atteint plus de 40 % en Europe occidentale.

Les accès périphériques deviennent des points de passage

La France compte 131 victimes revendiquées et se classe au sixième rang mondial. Les groupes The Gentlemen et Qilin figurent parmi les acteurs ayant publié le plus de revendications visant des organisations françaises. Le mois de mars a enregistré le niveau le plus élevé du semestre, avec 39 cas rendus publics. 

Les campagnes ne se limitent plus aux postes de travail et aux serveurs internes. Les équipements accessibles depuis Internet, les outils d’administration à distance, les fournisseurs et les connexions avec des partenaires peuvent fournir des voies d’entrée supplémentaires. Une fois un accès obtenu, l’automatisation aide les attaquants à accélérer la reconnaissance du réseau et la recherche de données sensibles.

La réduction de l’exposition passe notamment par la surveillance des équipements périphériques, la protection des identités, le contrôle des privilèges et la vérification régulière des capacités de restauration. Les équipes doivent aussi préparer des mécanismes d’isolement afin d’empêcher une compromission initiale de se propager à plusieurs environnements.

Le rapport comptabilise uniquement les victimes revendiquées publiquement par les groupes de ransomware entre janvier et juin 2026. Les chiffres ne couvrent donc pas les attaques non divulguées, les tentatives bloquées ou les incidents qui n’ont donné lieu à aucune revendication.

CATEGORIES